Discord用户常见的“坑”有哪些?如何规避风险?

ChinaDeFi 2022-02-09 17:51 2.28万
分享

几乎每个NFT项目都有一个Discord服务器。Discord 服务器对白名单访问充满希望,@everyone的公告源源不断,无数用户使用假账户和机器人在服务器中“升级”,等等。

在这些用户中,有一些是骗子。他们在监视服务器,正在对管理员进行观察,并在寻找漏洞。

他们的目标是从服务器内毫无防备的人那里偷钱,如果我们设置不当,他们就很有可能成功。

我们可以做一些事情来降低风险水平。

2FA

如果正在使用Discord,就需要激活2FA。不管是一个服务器的管理员还是一个成员。

在Discord上下载并设置 Google Authenticator (和每一个支持它的其他帐户!)

如果是服务器所有者,所有审核活动都需要2FA。

不要放弃自己的Discord登录通证

一个Discord登录通证是一个身份验证通证,允许直接访问我们的Discord帐户。它们很有用,但也很危险,因为它们可以直接访问我们的账户。他们也完全绕过了2FA。

我们的Discord登录通证可以通过开发工具访问Discord,很多骗子会试图从我们那里得到它,要求我们:

与他们分享我们的屏幕

打开我们的开发工具

导航到他们可以看到我们的登录通证的区域

使用登录通证访问我们的帐户

毁掉我们,毁掉我们拥有管理权限的所有服务器

不要使用 Webhook

和其他很多东西一样,Webhook让生活变得更简单,但也带来了额外的危险。

如果有人访问了我们的Webhook,他们可以控制它们,并向Discord服务器发布官方消息。这些消息可以包含任何东西——假的白名单url,钓鱼式url——任何可能导致丢失的内容。

小心机器人

大多数流行的Discord机器人是没有风险的,主要机器人被入侵是非常罕见的。然而,稀有并不意味着不可能。

曾经,流行的MEE6机器人被入侵,并被用来向一个Discord服务器发布假消息。这些虚假信息引起了一时的轰动,但并未造成损失。

当安装机器人到我们的Discord时,一定要仔细检查他们请求的权限。

不要让诈骗机器人看到我们的成员名单

在Discord上最令人沮丧的事情之一是收到来自bot账户的垃圾邮件,他们要么想让我们创造令人兴奋的新NFT,要么就是让我们访问一个钓鱼网站,失去我们所有的钱。

这些机器人只是加入Discord服务器,这样他们就可以看到成员列表,然后给每个人发私信,但是我们可以添加一个额外的hoop来隐藏我们的成员列表,直到机器人采取额外的措施来证明他们想成为服务器的一员。

创建一个#welcome/#rules频道,所有用户第一次加入我们的服务器时都会进入该频道。

使用carl bot创建一个react角色,这样当用户对该频道中的消息做出反应时,他们就会获得一个“member/user/guest”角色添加到他们的帐户中。

当他们获得该角色时,服务器中的所有其他通道都变得可见,而#welcome/#rules频道对他们不再可见。(这需要手动更改频道的可见性,并设置所有频道是private,但对所有具有“成员”角色的用户可见。)

这使得它,如果我们没有默认的“成员/用户/其他”的角色,在服务器上,我们只能看到成员列表中没有该角色的“其他”人(也就是所有诈骗机器人)。

但如果在服务器中有默认成员角色,则无法看到其他没有该角色的人(因此就无法看到bot,而bot也无法看到我们)。这阻止了没有足够资金对规则/欢迎消息做出反应的诈骗机器人,他们只是坐在大厅里,只能看到其他诈骗机器人。所以他们不能 DM 你服务器的所有实际用户。

这不会阻止故意进入服务器并发布诈骗和其他任何内容的人类用户。

如果不相信服务器可以保护我们免受不必要的DM侵害,我们可以禁用任何服务器成员的DM。只需右键单击服务器>隐私设置>允许来自服务器成员的直接消息。

不要给我们的mod/管理员不必要的权限

除了我们自己的账户,我们的管理员是保护我们服务器安全防线。

通过保守地授予权限来保护我们的服务器。

这一点尤其重要,因为骗子可以使用工具窥探用户权限。

这可以帮助他们找到他们的目标。

小结

花时间了解风险和漏洞,学习其规则,并保护我们的用户。因为如果我们不保护他们,他们就很容易赔钱,这也会给项目和声誉带来污点。

原标题:《Discord的危险因素,以及如何避免风险》

Source:

https://blog.mycrypto.com/diving-into-the-dangers-of-discord-and-how-to-avoid-risk

本文来源:巴比特资讯 原文作者:ChinaDeFi 责任编辑:Seven
声明:奔跑财经登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。文章内容仅供参考,不构成投资建议。投资者据此操作,风险自担。

评论

还没有人评论,快来评论吧

相关新闻

美国司法部因对币安创始人涉嫌反洗钱违规仅轻罚而备受争议

2024-05-01 18:49
加密货币交易所巨头币安的首席执行官赵长鹏,本周离开法庭时的判决被许多人视为轻微的惩罚。>
Bitcoinist 7951

美国当局以4800万美元税务欺诈为由 追捕比特币现金支持者Roger Ver

2024-05-01 16:17
根据最近公开的起诉书,Roger Ver被控告涉嫌邮件欺诈、逃避税收以及填报虚假税务申报表等违法行为。>
Beincrypto 9228

Bitwise首席信息官:稳定币立法可能盖过比特币ETF的影响

2024-05-01 15:17
美国国会可能会引发比引入现货比特币ETF更为重大的变化。Bitwise首席投资官Matt Hougan的观点突显了加密行业的一个关键时刻。>
Bitcoinist 8808